本文以西门子早期的协议Sinec H1为背景,介绍了协议分析和针对工控协议fuzz测试的大致思路和应用实践。
本文主要基于安全环境研判、安全内容认知、安全维护手段三个方面探讨了新中国70年来国家安全观的演变,归纳了中国国家安全观演变的基本经验和重要启示,有助于未来中国国家...
该论文系统性检查了5G的NAS层协议与RRC层的协议的安全性,其中漏洞大部分是已知问题。对于IoT设备,我们建议:1) 终端是否允许降级到2G?2) 业务怕不怕DoS攻击?3) 应用层...
如果工具类产品在生产商使用的比用户更溜,导致用户极大地依赖生产商的驻场支持,那好像只能说明工具带来的效率提升不够明显,以及不够普适性。
公司企业投入大笔资金保护自己的网络和资产不受网络威胁的侵害,但是网络犯罪的成本低到令人难以置信,还有便宜又好用的现成黑客工具在大幅降低网络罪犯入行门槛。
教育系统国庆期间网络安全保障工作顺利完成;辽宁、黑龙江等省调整了教育厅网络安全和信息化领导小组;湖北省教育厅召开网络安全和信息化领导小组会议…
企业合规官如何构建数据合规体系?
基于分布式账本技术的新一代金融市场基础设施可以使金融服务变得更加开放、更有活力、更有韧性,同时也使金融监管更加精准。
IPv6的应用可能会为使用IP黑名单作为反垃圾邮件乃至反黑客措施的互联网服务供应商带来问题。
本文主要从立体化安全运营、情报联盟建立、安全运营国际接轨和未来安全运营的畅想四个方面写出了对安全运营工作整体、立体和国际化的愿景。
“携号转网”这些骗局要小心,骗子骗取个人信息盗刷银行卡,公安部刑侦局发紧急预警。
作为首席安全负责人,CISO须能识别数字化转型面临的风险,并针对性提出应对措施,才能有力保障数字化建设和转型成功。
本文介绍了数字化金融之下个人金融信息(隐私)保护的背景、现状、以及国内对于个人隐私数据保护,从业务发展要求、合规要求、及客户要求的合规关注点。
利用大数据技术,推动“智慧公安”“智慧侦查”建设,实现公安侦查理念、手段、思维、模式和机制等多维度转型升级,成为新时代推动公安事业跨越发展的必然选择。
美国数字技术和金融市场都十分发达,在数字金融的各个领域起步很早,当前全球主要的数字金融模式都能在美国找到原型。
作为一个防御性联盟,北约宣布自己不会寻求进攻性的网络能力,而是依靠各个成员国的能力,这种形式对作战行动提出了重大挑战。
IPv6改造是一个复杂的系统性工程,本文结合民生银行IPv6改造实践,探讨和分享了IPv6改造过程中的一些经验和改造需要重点考虑的问题。
本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
浏览器访问历史记录、Cookies对于用户来说不仅是非常重要的个人隐私,更是账号身份安全认证信息,这样重要的个人信息不该被随意收集。
互联网革命对社会经济发展的直接影响是推动全球的组织化革命,从组织化视角来认识全球信息化态势是本文的核心。
微信公众号